Kategorie: Blog

Update X.Org Server 21.1.4 zur Behebung von Sicherheitsanfälligkeiten

Es ist ein korrigierter Release von X.Org Server 21.1.4 verfügbar, der zwei Schwachstellen in den Xkb-Erweiterungshandlern beseitigt, die es ermöglichen, Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten läuft, oder Code auf einem Remote-System auszuführen, wenn der Zugriff über X11-Sitzungsweiterleitung mittels SSH erfolgt. Die Schwachstellen resultieren aus dem Fehlen einer ordnungsgemäßen Größenprüfung in den Handlern der ProcXkbSetGeometry-Anfragen (CVE-2022-2319) und […]

Für den Linux-Kernel wurde die Implementierung der Funktion memchr vorgeschlagen, die bis zu 4 Mal schneller arbeitet.

Ein Satz von Patches mit einer optimierten Implementierung der Funktion memchr(), die zum Suchen eines Zeichens in einem Array verwendet wird, wurde zur Aufnahme in den Linux-Kernel vorgeschlagen. Im Gegensatz zur alten Version, in der ein Byte-für-Byte-Vergleich durchgeführt wurde, basiert die vorgeschlagene Implementierung auf einer vollständigen Ausnutzung der 64- und 32-Bit-Register der CPU. Anstelle von Bytes erfolgt der Vergleich unter Verwendung von Maschinenwörtern, was es ermöglicht, […]

Veröffentlichung des Network Security Toolkit 36

Nach einem Jahr Entwicklung wurde die Live-Distribution NST 36 (Network Security Toolkit) veröffentlicht, die für die Sicherheitsanalyse von Netzwerken und die Überwachung ihres Betriebs konzipiert ist. Die Größe des bootfähigen ISO-Images (x86_64) beträgt 4,1 GB. Für Fedora Linux-Nutzer wurde ein spezielles Repository bereitgestellt, das die Installation aller im Rahmen des NST-Projekts entwickelten Tools auf einem bereits installierten System ermöglicht. Die Distribution basiert auf Fedora 36 […]

Im GCC wurde die Unterstützung für die Programmiersprache Rust genehmigt.

Das Gremium, das die Entwicklung des GCC-Compiler-Pakets leitet (GCC Steering Committee), hat die Aufnahme der Implementierung des Rust-Compilers, die vom gccrs-Projekt (GCC Rust) vorbereitet wurde, in den Hauptteil von GCC genehmigt. Nach der Integration des Frontends wird das Standardwerkzeug von GCC zur Kompilierung von Programmen in der Sprache Rust genutzt werden können, ohne den rustc-Compiler installieren zu müssen, der auf den LLVM-Technologien basiert. Den Entwicklern von gccrs wurde empfohlen, mit den Befehlen zu beginnen […]

Veröffentlichung des integrierten Internetanwendungsbündels SeaMonkey 2.53.13

Die Veröffentlichung der Internet-Anwendungssuite SeaMonkey 2.53.13 ist erfolgt, die innerhalb eines Produkts Webbrowser, E-Mail-Client, System zur Aggregation von Nachrichtenfeeds (RSS/Atom) und WYSIWYG-HTML-Seiteneditor Composer vereint. In Form von vorinstallierten Add-ons werden der IRC-Client Chatzilla, das Entwicklungswerkzeug DOM Inspector und der Kalender-Planer Lightning angeboten. In diese neue Version wurden Korrekturen und Änderungen aus dem aktuellen Code-Bereich von Firefox integriert (SeaMonkey 2.53 basiert […]

Libreboot Version 20220710, vollumfängliche freie Distribution von Coreboot

Nach sieben Monaten Entwicklungszeit wurde die Version der freien Boot-Firmware Libreboot 20220710 veröffentlicht. Dies ist die vierte Version des Projekts GNU, die als erster stabiler Release präsentiert wird (frühere Versionen wurden als Testversionen markiert, da sie zusätzliche Stabilisierung und Tests erforderten). Libreboot ist ein vollständig freies Fork des CoreBoot-Projekts und bietet eine von binären Einfügungen bereinigte Alternative zu proprietären UEFI- und BIOS-Firmwares, die […]

Veröffentlichung des Backuptools rclone 1.59

Die Version des Tools rclone 1.59 wurde veröffentlicht, das eine Alternative zu rsync darstellt und zum Kopieren und Synchronisieren von Daten zwischen einem lokalen System und verschiedenen Cloud-Speichern wie Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud und Yandex.Disk dient. Der Code des Projekts ist in Go geschrieben und wird unter der Lizenz […]

Die Einführung der Zwei-Faktor-Authentifizierung in PyPI führte zu einem Vorfall mit der Löschung eines beliebten Pakets

Die Entwickler des Python-Paket-Repositorys PyPI haben einen Plan zur Einführung der obligatorischen Zwei-Faktor-Authentifizierung für Pakete veröffentlicht, die als kritisch angesehen werden. Die Wichtigkeit wird anhand der Anzahl der Downloads bestimmt, und die Änderung wird für Konten von Betreuern und Eigentümern von Projekten angewendet, die mit 1 % der Pakete in Verbindung stehen, die in den letzten 6 Monaten die meisten Downloads erzielt haben. Angesichts der Tatsache, dass das PyPI-Repository derzeit mehr als […]

Update auf Debian 11.4.

Das vierte Korrektur-Update für die Distribution Debian 11 wurde veröffentlicht, das kumulierte Paketupdates enthält und Mängel im Installer behebt. Die Veröffentlichung umfasst 81 Updates zur Behebung von Stabilitätsproblemen und 79 Updates zur Beseitigung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 11.4 gehört das Update auf die neuesten stabilen Versionen der Pakete apache2, clamav, postfix, network-manager, ganeti, libtgowt, nvidia-graphics-drivers, nvidia-persistenced, nvidia-settings, […]

Das Backup-System Bacula 13.0.0 ist verfügbar.

Die Veröffentlichung der plattformübergreifenden Client-Server-Backup-Lösung Bacula 13.0.0 wurde präsentiert. Der Branch 12.x wurde ausgelassen, um die Versionierung zwischen den freien und kommerziellen Editionen zu trennen – in der freien Version werden ungerade Versionsnummern verwendet, in der kommerziellen gerade. Der Code der freien Bacula-Edition wird unter der Lizenz AGPLv3 veröffentlicht, jedoch gibt es übermäßige Kontrollen über den Entwicklungsprozess und eine Einschränkung der Funktionalitäten zugunsten der kommerziellen Version […]

Veröffentlichung von Wayland-Protocols 1.26.

Die Veröffentlichung des Pakets wayland-protocols 1.26 wurde veröffentlicht, das eine Reihe von Protokollen und Erweiterungen enthält, die die Möglichkeiten des Basisprotokolls Wayland ergänzen und die erforderlichen Funktionen für den Aufbau von Kompositservern und Benutzerumgebungen bereitstellen. Alle Protokolle durchlaufen nacheinander drei Phasen – Entwicklung, Test und Stabilisierungsphase. Nach Abschluss der Entwicklungsphase (Kategorie „unstable“) wird das Protokoll in den Branch „staging“ verschoben und offiziell in das Paket wayland-protocols aufgenommen, […]

Die Veröffentlichung des Systems zur tiefen Paketanalyse nDPI 4.4

Das Projekt ntop, das Werkzeuge zur Erfassung und Analyse von Datenverkehr entwickelt, hat die Version des Tools für die tiefgehende Paketinspektion nDPI 4.4 veröffentlicht, das die Entwicklung der OpenDPI-Bibliothek fortsetzt. Das nDPI-Projekt wurde nach einem erfolglosen Versuch gegründet, Änderungen ins OpenDPI-Repository zu übertragen, das nicht mehr gepflegt wird. Der nDPI-Code ist in C geschrieben und wird unter der LGPLv3-Lizenz verbreitet. Das System ermöglicht die Identifizierung der in der Datenübertragung verwendeten Protokolle […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster